- 5 Haz 2015
- 2,022
- 0
Evet arkadaşlar bir konu ile daha karşınızdayım Bu konumda sitenizin güvenliğini nasıl sağlayacağınızı göstereceğim.
1) Site Açıklarını Kapatmak
Öncelikle bana göre en önemli madde budur. Sitenizin açıklarını kapatmamanız halinde siteniz hacklenerek büyün emekleriniz yenilebilir. Ne kadar sinir bozucu olduğunu az çok tahmin edersiniz
Öncelikle sitenizi Acuentix programı ile taratmalısınız. Sitenizde hangi açıklar olduğunu anladığınız zaman açığı kapatmanız için bir çok kaynak bulunuyor Start URL yazan yere sitenizin URL adresini yazın. Daha sonra Start yazan yere tıklayın. Program sitenizi tarayıp açıkları söyleyecektir. Onlara göre önlem alabilirsiniz
URL]
2) CloudFlare ile Siteyi Dos Saldırılarına Karşı Korumak
Son zamanlarda ülkemize yapılan Dos saldırılarını duymuşsunuzdur. Bunlardan kurtulmanın yolu da bu oluyor
Dos/DDos Nedir?
Tek kişi ile yapılan saldırılara Dos (Distributed Of Service), çok kişi ile farklı kaynaklardan yapılan saldırılara ise DDos denir. Siteleri çökertmek veya yavaşlatmak amacı ile yapılan saldırılardır. Kısaca Web Masterların baş belası olan saldırılardır
[url=http://hizliresim.com/yL5zn9]
Siteye CloudFlare Yüklemek
CloudFlare in genel mantığı aşağıdaki resim gibidir. Saldırıya kalkışanları bir çeşit bekleme lobisine atar ve siteniz zarar görmez
Nasıl yükleneceği konusuna gelirsek, ben örnek vermek için alexa.com yazacağım Sonuçlar aşağıdaki gibi:
Continue butonuna basıp ilerliyoruz. Karşımıza aşağıdaki pencere geliyor. Free Website seçeneğini işaretleyip devam ediyoruz.
Daha sonrasında karşımıza gelen pencereyi direk geçiyoruz.
Sonrasında karşımıza böyle bir pencere geliyor. Şu anda sitemizi kontrol ediyor. Ben Alexa yı yazdığım için kabul etmeyecektir Ancak sizin siteniz kabul görecek ve CloudFlare tarafından sorunsuz bir şekilde korunacaktır
Aşağıdaki pencereden sitenizin kurulum durumunu kontrol edebilirsiniz
3) Hotlink Koruması ile Site Bilgilerini Korumak
Hotlink koruması her hosting firmasında olan bir özellik değildir. Ancak saçma sapan firmalar kullanmadığınız sürece çoğunda mevcuttur Size burada başka sitelerin temasını çalmak için %100 olmasa da bir taktik vereyim genelde .css dosyalarının ismi "stylesheet.css" şeklinde konulur. Ve kullanıcı site URL sinin sonuna bunu eklediği zaman temayı görebilir. Hotlink korumasının amacı da sitenize girenlerin sizin engellediğiniz yerlere girememesidir. Bunu henüz yapım aşamasında olan sayfalarınızda da kullanabileceğinizi belirtelim
Ben göstermek amaçlı 000webhost tan bir site açtım. Ve içerisine bir CSS dosyası ekliyorum Şimdi URL nin sonuna CSS dosyamın ismini ekliyorum, şimdi Enterlayalım.
Gördüğünüz gibi bilgisayarımda not defteri şeklinde tema geliyor. Şimdi Hotlink ile engelleyip deneyelim
Hotlink Koruması Nasıl Kullanılır?
Dediğim gibi her hosting firmasında olmaz, ancak çoğunda var merak etmeyin Ben 000webhost üzerinden anlatacağım. Öncelikle sitemizin panelinden Hotlink bölümüne giriyoruz. Ardından engellemek istediğimiz URL yi yazıp ilerliyoruz.
Gördüğünüz gibi girmeye çalıştığımızda bizi http diye bir sayfaya atıyor ve girmemizi engelliyor. Bu şekilde istediğiniz sayfayı engelleyebilirsiniz
Not: Sabite alınırsa sevinirim
1) Site Açıklarını Kapatmak
Öncelikle bana göre en önemli madde budur. Sitenizin açıklarını kapatmamanız halinde siteniz hacklenerek büyün emekleriniz yenilebilir. Ne kadar sinir bozucu olduğunu az çok tahmin edersiniz
Öncelikle sitenizi Acuentix programı ile taratmalısınız. Sitenizde hangi açıklar olduğunu anladığınız zaman açığı kapatmanız için bir çok kaynak bulunuyor Start URL yazan yere sitenizin URL adresini yazın. Daha sonra Start yazan yere tıklayın. Program sitenizi tarayıp açıkları söyleyecektir. Onlara göre önlem alabilirsiniz
URL]
2) CloudFlare ile Siteyi Dos Saldırılarına Karşı Korumak
Son zamanlarda ülkemize yapılan Dos saldırılarını duymuşsunuzdur. Bunlardan kurtulmanın yolu da bu oluyor
Dos/DDos Nedir?
Tek kişi ile yapılan saldırılara Dos (Distributed Of Service), çok kişi ile farklı kaynaklardan yapılan saldırılara ise DDos denir. Siteleri çökertmek veya yavaşlatmak amacı ile yapılan saldırılardır. Kısaca Web Masterların baş belası olan saldırılardır
[url=http://hizliresim.com/yL5zn9]
Siteye CloudFlare Yüklemek
CloudFlare in genel mantığı aşağıdaki resim gibidir. Saldırıya kalkışanları bir çeşit bekleme lobisine atar ve siteniz zarar görmez
Nasıl yükleneceği konusuna gelirsek, ben örnek vermek için alexa.com yazacağım Sonuçlar aşağıdaki gibi:
Continue butonuna basıp ilerliyoruz. Karşımıza aşağıdaki pencere geliyor. Free Website seçeneğini işaretleyip devam ediyoruz.
Daha sonrasında karşımıza gelen pencereyi direk geçiyoruz.
Sonrasında karşımıza böyle bir pencere geliyor. Şu anda sitemizi kontrol ediyor. Ben Alexa yı yazdığım için kabul etmeyecektir Ancak sizin siteniz kabul görecek ve CloudFlare tarafından sorunsuz bir şekilde korunacaktır
Aşağıdaki pencereden sitenizin kurulum durumunu kontrol edebilirsiniz
3) Hotlink Koruması ile Site Bilgilerini Korumak
Hotlink koruması her hosting firmasında olan bir özellik değildir. Ancak saçma sapan firmalar kullanmadığınız sürece çoğunda mevcuttur Size burada başka sitelerin temasını çalmak için %100 olmasa da bir taktik vereyim genelde .css dosyalarının ismi "stylesheet.css" şeklinde konulur. Ve kullanıcı site URL sinin sonuna bunu eklediği zaman temayı görebilir. Hotlink korumasının amacı da sitenize girenlerin sizin engellediğiniz yerlere girememesidir. Bunu henüz yapım aşamasında olan sayfalarınızda da kullanabileceğinizi belirtelim
Ben göstermek amaçlı 000webhost tan bir site açtım. Ve içerisine bir CSS dosyası ekliyorum Şimdi URL nin sonuna CSS dosyamın ismini ekliyorum, şimdi Enterlayalım.
Gördüğünüz gibi bilgisayarımda not defteri şeklinde tema geliyor. Şimdi Hotlink ile engelleyip deneyelim
Hotlink Koruması Nasıl Kullanılır?
Dediğim gibi her hosting firmasında olmaz, ancak çoğunda var merak etmeyin Ben 000webhost üzerinden anlatacağım. Öncelikle sitemizin panelinden Hotlink bölümüne giriyoruz. Ardından engellemek istediğimiz URL yi yazıp ilerliyoruz.
Gördüğünüz gibi girmeye çalıştığımızda bizi http diye bir sayfaya atıyor ve girmemizi engelliyor. Bu şekilde istediğiniz sayfayı engelleyebilirsiniz
Not: Sabite alınırsa sevinirim